本页目录

账户令牌

Markdown

创建和管理用于 Glossia API 身份验证的账户令牌。

账户令牌提供了一种简单的 API 请求身份验证方式,无需完成完整的 OAuth 流程。它们非常适用于脚本、CI/CD 流水线和个人自动化。

创建令牌

  1. 登录 Glossia 并前往账户仪表板。
  2. 从侧边栏打开 API 部分。
  3. 点击 账户令牌,然后点击 新建令牌
  4. 为令牌指定一个描述性名称,例如“CI 部署”或“CLI 访问”。
  5. 选择令牌所需的作用域。仅授予必要的最低权限。
  6. 设置到期日期,或留空以创建永不过期的令牌。
  7. 点击创建令牌

创建后,完整的令牌值只会显示一次。请立即复制并妥善保存。此后将无法再次查看完整值。

使用令牌

在 HTTP 请求的 Authorization 标头中包含令牌:

Authorization: Bearer glsa_abc123def456...

例如,使用 curl

curl -H "Authorization: Bearer glsa_abc123def456..." \
https://glossia.ai/api/projects

账户令牌遵循与 OAuth 令牌相同的授权模型。令牌的作用域定义了其可执行操作的最大范围,同时仍会根据您的账户关系应用资源级策略。

令牌格式

所有账户令牌均以 glsa_ 前缀开头,后跟一个随机十六进制字符串。通过此前缀,可以在日志和密钥扫描器中轻松识别 Glossia 令牌。

作用域

账户令牌支持与 OAuth 令牌相同的作用域。完整列表请参阅作用域参考

创建令牌时,仅选择您的使用场景所需的作用域。例如:

  • 只读集成需要 project:readvoice:read
  • 创建项目的 CI 流水线需要 project:readproject:write
  • 管理组织成员的脚本需要 members:readmembers:write

管理令牌

查看令牌

账户令牌页面列出所有有效令牌及其名称、作用域、上次使用日期和到期日期。从未使用过的令牌会在“上次使用”列中显示“从未”。

编辑令牌

点击令牌名称可编辑其名称描述。令牌创建后无法更改作用域和到期日期。如果需要不同的作用域,请创建新令牌并撤销旧令牌。

撤销令牌

要撤销令牌,请在令牌列表中点击撤销,或打开令牌编辑页面并点击危险区域中的撤销令牌按钮。被撤销的令牌会立即停止工作,且无法恢复。

安全最佳实践

  • 安全存储令牌。 使用环境变量或密钥管理器。切勿将令牌提交到源代码管理系统。
  • 使用短期令牌。 尽可能设置到期日期。
  • 尽量减少作用域。 仅授予令牌实际需要的权限。
  • 定期轮换。 按计划创建新令牌并撤销旧令牌。
  • 监控使用情况。 定期检查“上次使用”日期。撤销不再使用的令牌。
  • 每个集成使用一个令牌。 这样,撤销一个令牌不会中断其他工作流。

API 管理

您还可以通过 REST API 和 MCP 服务器管理账户令牌。

REST API

方法 端点 描述
GET /api/tokens 列出有效令牌
POST /api/tokens 创建新令牌
DELETE /api/tokens/:id 撤销令牌

MCP

MCP 服务器公开了 list_tokenscreate_tokenrevoke_token 工具,这些工具与 REST API 对应。